Реализованы сервисы ВМ2 - проверка сообщений и синхронизация с Б24 (деплой еще без перевода в боевой режим)
This commit is contained in:
@@ -2,19 +2,24 @@
|
||||
|
||||
## Схема
|
||||
|
||||
Приложения в Docker-сети отправляют OTLP локальному `otel-collector`:
|
||||
Приложения на ВМ1 и ВМ2 отправляют OTLP только своему локальному `otel-collector`:
|
||||
|
||||
```text
|
||||
HAN containers -> otel-collector:4317 -> 192.168.0.5:4317 -> SigNoz
|
||||
VM1 containers -> VM1 otel-collector:4317 -> 192.168.0.5:4317 -> SigNoz
|
||||
VM2 containers -> VM2 otel-collector:4317 -> 192.168.0.5:4317 -> SigNoz
|
||||
```
|
||||
|
||||
Локальный Collector выполняет редактирование чувствительных атрибутов,
|
||||
добавляет `service.namespace=han-chat`, окружение и версию, сохраняет очередь
|
||||
на диск и пересылает данные в SigNoz.
|
||||
|
||||
Collectors имеют отдельные bounded persistent queue volumes. ВМ2 не использует
|
||||
Docker hostname collector ВМ1. Недоступность SigNoz/Collector fail-open для
|
||||
business/Safety readiness; переполнение очереди создаёт alert и controlled drop.
|
||||
|
||||
## Настройка backend
|
||||
|
||||
В `codebase/backend/.env`:
|
||||
В non-secret env manifest каждой VM:
|
||||
cd /opt/han-chat/backend
|
||||
|
||||
```dotenv
|
||||
|
||||
@@ -70,8 +70,8 @@ ssh -i ~/.ssh/hansel-private root@192.168.0.5
|
||||
Минимальные входящие правила для VM SigNoz:
|
||||
|
||||
- TCP 22 от административного узла/подсети приватной сети;
|
||||
- TCP 4317 от приватного IP backend;
|
||||
- TCP 4318 от приватного IP backend только если планируется OTLP/HTTP;
|
||||
- TCP 4317 от security groups/private IP ВМ1 и ВМ2;
|
||||
- TCP 4318 от ВМ1/ВМ2 только если планируется OTLP/HTTP;
|
||||
- никаких входящих правил для 8080, 5432, 8123, 9000, 9181.
|
||||
|
||||
Для текущего backend используется OTLP/gRPC, поэтому после проверки 4318 можно
|
||||
@@ -100,7 +100,7 @@ ssh -i C:\Users\MI\.ssh\hansel `
|
||||
1. Новая SSH-сессия к `192.168.0.5` через jump host открывается.
|
||||
2. Туннель показывает UI SigNoz.
|
||||
3. `scripts/30-verify-signoz.sh` проходит без ошибок.
|
||||
4. С backend доступны `192.168.0.5:4317` и при необходимости `:4318`.
|
||||
4. С ВМ1 и ВМ2 доступны `192.168.0.5:4317` и при необходимости `:4318`.
|
||||
5. В SigNoz появился свежий trace сервиса HAN Chat.
|
||||
6. Все контейнеры имеют статус `running`, healthcheck — `healthy`.
|
||||
7. Создан snapshot диска ВМ.
|
||||
|
||||
Reference in New Issue
Block a user